GCTF Beginner Quest Çözüm 2

YouAndLife

Katılımcı Üye
5 Mar 2016
834
0
Layer 3
"""GCTF 2.Soru çözümü.



0R8AUG.png

**Bu soruda da bize verilen ek dosyayı indirip zip'den çıkarıyoruz.

**Ve karşımıza foo.ico isimli bir resim dosyası çıkıyor.

Q95QyB.png



***Görünürde bir sıkıntı yok fakat biz bunu önce "exiftool" ile taratalım.
029abN.png




***Tarattıktan sonra bir problem olduğunu gördük. Çıktıda resim formatının hatalı olduğu söyleniyor. O zaman başka bir şey var demekki. Resmin içinde başka bir dosya olup olmadığını taratmak için "binwalk" aracını kullanıyorum.
eMI7CA.png



***Bunun sonucunda resim dosyası olarak verilen dosyanın içinde 2 adet daha dosya olduğunu gördük. Şimdi bu dosyaları ortaya çıkaralım. "binwalk -ee foo.ico"
bcfSSL.png



***Çıktı klasörüne girelim ve "driver.txt" dosyasını açalım:
4LTAR8.png



***Ve Flag karşımızda:
U97JPB.png





Resimler ve anlatım bana aittir.
~YouAndLife~
İşinize yaradıysa "Teşekkür" Butonuna Basabilirsiniz :)
 

Trakyali59

Yeni üye
24 Mar 2018
45
0
Hocam bu olaylar çok zevkli zeka gerektiren olay eyvallah da kendimizi bu sorulari çözücek kadar geliştirmek için neler yapılabilir ? Örn kali linux veya parrots ta araç kullanmayı öğrendik fakat bazen araçlar sorulari yetmeyebilir hangi aracın lazım olduğunu nasil anlarız ve o aracı nasil buluruz ve soru için kullaniriz mesaj atarsanız çok sevinirim
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.